CVE-2019-11934

Source
https://nvd.nist.gov/vuln/detail/CVE-2019-11934
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2019-11934.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2019-11934
Published
2019-12-04T17:16:43Z
Modified
2025-10-15T10:09:22.804688Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

Improper handling of close_notify alerts can result in an out-of-bounds read in AsyncSSLSocket. This issue affects folly prior to v2019.11.04.00.

References

Affected packages

Git / github.com/facebook/folly

Affected ranges

Type
GIT
Repo
https://github.com/facebook/folly
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed

Affected versions

2016.*

2016.07.26

Other

deprecate-dynamic-initializer

v0.*

v0.22.0
v0.23.0
v0.24.0
v0.25.0
v0.26.0
v0.27.0
v0.28.0
v0.29.0
v0.30.0
v0.31.0
v0.32.0
v0.33.0
v0.34.0
v0.35.0
v0.36.0
v0.37.0
v0.38.0
v0.39.0
v0.40.0
v0.41.0
v0.42.0
v0.43.0
v0.45.0
v0.47.0
v0.48.0
v0.49.0
v0.49.1
v0.50.0
v0.51.0
v0.52.0
v0.53.0
v0.54.0
v0.55.0
v0.56.0
v0.57.0

v2016.*

v2016.07.29.00
v2016.08.01.00
v2016.08.08.00
v2016.08.15.00
v2016.08.22.00
v2016.08.29.00
v2016.09.05.00
v2016.09.12.00
v2016.09.12.01
v2016.09.19.00
v2016.09.26.00
v2016.10.03.00
v2016.10.10.00
v2016.10.17.00
v2016.10.24.00
v2016.10.31.00
v2016.11.07.00
v2016.11.14.00
v2016.11.21.00
v2016.11.28.00
v2016.12.05.00
v2016.12.12.00
v2016.12.19.00

v2017.*

v2017.03.06.00
v2017.03.13.00
v2017.03.20.00
v2017.03.27.00
v2017.04.03.00
v2017.04.10.00
v2017.04.17.00
v2017.04.24.00
v2017.05.01.00
v2017.05.08.00
v2017.05.15.00
v2017.05.22.00
v2017.05.29.00
v2017.06.05.00
v2017.06.12.00
v2017.06.19.00
v2017.06.26.00
v2017.06.26.01
v2017.07.03.00
v2017.07.10.00
v2017.07.17.00
v2017.07.17.01
v2017.07.24.00
v2017.07.31.00
v2017.08.07.00
v2017.08.14.00
v2017.08.21.00
v2017.08.28.00
v2017.09.04.00
v2017.09.11.00
v2017.09.18.00
v2017.09.25.00
v2017.10.02.00
v2017.10.09.00
v2017.10.16.00
v2017.10.23.00
v2017.10.30.00
v2017.11.06.00
v2017.11.13.00
v2017.11.20.00
v2017.11.27.00
v2017.12.04.00
v2017.12.11.00
v2017.12.18.00
v2017.12.25.00

v2018.*

v2018.01.01.00
v2018.01.08.00
v2018.01.15.00
v2018.01.22.00
v2018.01.29.00
v2018.02.05.00
v2018.02.12.00
v2018.02.19.00
v2018.02.26.00
v2018.03.05.00
v2018.03.12.00
v2018.03.19.00
v2018.03.26.00
v2018.04.02.00
v2018.04.09.00
v2018.04.16.00
v2018.04.23.00
v2018.04.30.00
v2018.05.07.00
v2018.05.14.00
v2018.05.21.00
v2018.05.28.00
v2018.06.04.00
v2018.06.11.00
v2018.06.18.00
v2018.06.25.00
v2018.07.02.00
v2018.07.09.00
v2018.07.16.00
v2018.07.23.00
v2018.07.30.00
v2018.08.06.00
v2018.08.09.00
v2018.08.13.00
v2018.08.20.00
v2018.08.27.00
v2018.09.03.00
v2018.09.03.01
v2018.09.10.00
v2018.09.10.01
v2018.09.17.00
v2018.09.24.00
v2018.10.01.00
v2018.10.08.00
v2018.10.15.00
v2018.10.22.00
v2018.10.29.00
v2018.11.05.00
v2018.11.12.00
v2018.11.19.00
v2018.11.26.00
v2018.12.03.00
v2018.12.10.00
v2018.12.17.00
v2018.12.24.00
v2018.12.31.00

v2019.*

v2019.01.07.00
v2019.01.14.00
v2019.01.21.00
v2019.01.28.00
v2019.02.04.00
v2019.02.11.00
v2019.02.18.00
v2019.02.25.00
v2019.03.04.00
v2019.03.18.00
v2019.03.25.00
v2019.04.01.00
v2019.04.08.00
v2019.04.15.00
v2019.04.22.00
v2019.04.29.00
v2019.05.06.00
v2019.05.13.00
v2019.05.20.00
v2019.05.27.00
v2019.06.03.00
v2019.06.10.00
v2019.06.17.00
v2019.07.22.00
v2019.07.29.00
v2019.08.05.00
v2019.08.12.00
v2019.08.19.00
v2019.08.26.00
v2019.09.02.00
v2019.09.09.00
v2019.09.16.00
v2019.09.23.00
v2019.09.30.00
v2019.10.07.00
v2019.10.14.00
v2019.10.21.00
v2019.10.28.00

Database specific

vanir_signatures

[
    {
        "id": "CVE-2019-11934-15cae1b6",
        "signature_type": "Line",
        "digest": {
            "line_hashes": [
                "227842235891407263626649147242593756560",
                "92515533098277077246808838987096168480",
                "41501300739345054074027572364971077221"
            ],
            "threshold": 0.9
        },
        "target": {
            "file": "folly/io/async/test/AsyncSSLSocketTest.cpp"
        },
        "source": "https://github.com/facebook/folly/commit/c321eb588909646c15aefde035fd3133ba32cdee",
        "signature_version": "v1",
        "deprecated": false
    },
    {
        "id": "CVE-2019-11934-758d6fc6",
        "signature_type": "Function",
        "digest": {
            "length": 2886.0,
            "function_hash": "152049047512235869806428153343173593161"
        },
        "target": {
            "function": "AsyncSSLSocket::performWrite",
            "file": "folly/io/async/AsyncSSLSocket.cpp"
        },
        "source": "https://github.com/facebook/folly/commit/c321eb588909646c15aefde035fd3133ba32cdee",
        "signature_version": "v1",
        "deprecated": false
    },
    {
        "id": "CVE-2019-11934-7b897f9f",
        "signature_type": "Line",
        "digest": {
            "line_hashes": [
                "91174101857615857246751717836782017619",
                "224397719918820131799092403530216005212",
                "110074145152088808578488804447035882284",
                "205537247213205996188687327878743244821"
            ],
            "threshold": 0.9
        },
        "target": {
            "file": "folly/io/async/test/AsyncSSLSocketTest.h"
        },
        "source": "https://github.com/facebook/folly/commit/c321eb588909646c15aefde035fd3133ba32cdee",
        "signature_version": "v1",
        "deprecated": false
    },
    {
        "id": "CVE-2019-11934-da104a4d",
        "signature_type": "Function",
        "digest": {
            "length": 916.0,
            "function_hash": "226764733386146705970750092482506010766"
        },
        "target": {
            "function": "AsyncSSLSocket::interpretSSLError",
            "file": "folly/io/async/AsyncSSLSocket.cpp"
        },
        "source": "https://github.com/facebook/folly/commit/c321eb588909646c15aefde035fd3133ba32cdee",
        "signature_version": "v1",
        "deprecated": false
    },
    {
        "id": "CVE-2019-11934-da75beb9",
        "signature_type": "Line",
        "digest": {
            "line_hashes": [
                "75437057547293670865545316756462918993",
                "248490720566392302503301509476307803515",
                "225147749680642770137217126037952714602",
                "81768500371893478651694426530049309823",
                "241293062028868454232575807199260944807",
                "72012039228958005014011165386187543026",
                "71947813208397625691021693678466393605",
                "289019617435022390838770355908762110945",
                "178404125538460680333652335649950667292",
                "227353430085061521589903766563349283893",
                "201703756875948512759860003072909010326",
                "99817092843894329774962665118647550387",
                "105472108802852616133169234456880531832"
            ],
            "threshold": 0.9
        },
        "target": {
            "file": "folly/io/async/AsyncSSLSocket.cpp"
        },
        "source": "https://github.com/facebook/folly/commit/c321eb588909646c15aefde035fd3133ba32cdee",
        "signature_version": "v1",
        "deprecated": false
    }
]